يستغل المجرمون السيبرانيون اعتماد المسافرين المتزايد على المنصات الرقمية عند التخطيط لرحلاتهم. فخلال العام الماضي، سجلت حلول كاسبرسكي الأمنية نحو 270 ألف محاولة هجوم سيبراني تستغل أسماء علامات تجارية شهيرة مرتبطة بالسفر. ولمساعدة السياح على استكشاف العالم باطمئنان، تقدم كاسبرسكي «رؤى كاسبرسكي للسفر الآمن»، وهو دليل لرحلات حافلة بالتجارب وآمنة في الوقت نفسه.
يشارك موظفو كاسبرسكي المنتشرون في أكثر من 20 دولة حول العالم، بما في ذلك تركيا وجنوب إفريقيا ومصر وغيرها، في ذلك الدليل رؤى حول الأماكن والتجارب التي تجعل بلدانهم جديرة بالاكتشاف، مع آرائهم بشأن المخاطر السيبرانية التي ينبغي للمسافرين أخذ الحيطة منها عند القيام بجولاتهم في هذه الأماكن.
يتطلب حجز رحلة اليوم التعامل مع عدد من تطبيقات مشاركة الرحلات وشركات الطيران ووكالات السفر عبر الإنترنت، وغالبًا ما يتم ذلك عبر علامات تبويب المتصحفات وأجهزة ذكية عديدة، وتحت ضغط الوقت للحصول على عرض جيد. يتيح هذا المزيج من الاستعجال والثقة بالعلامات التجارية المألوفة والتنقل المستمر بين المنصات فرصة للمجرمين السيبرانيين لإنشاء صفحات تصيد احتيالي وتطبيقات مزيفة وعروض احتيالية تستغل أسماء خدمات النقل والسفر المشروعة.
حلل باحثو كاسبرسكي التهديدات السيبرانية التي استغلت شهرة أبرز العلامات التجارية في قطاع النقل*. فبين الربع الثاني من عام 2025 والربع الأول من عام 2026، كشفت حلول كاسبرسكي الأمنية 262،663 حالة مرتبطة بهذه العلامات التجارية. حيث احتلت الهجمات التي انتحلت اسم طيران الإمارات على الحصة الأكبر، إذ شكلت 61% من إجمالي الاكتشافات المرتبطة بعلامات النقل، تلتها أوبر بنسبة 37%. ومع ارتباط الغالبية الساحقة من الأنشطة المرصودة في هذه الفئة باستغلال المظهر البصري لعلامتين تجاريتين رائدتين، تتوضح قدرة المهاجمين على تركيز جهودهم حول الخدمات المعروفة على نطاق واسع، والتي تمتلك قاعدة كبيرة من المستخدمين وتشهد نشاطًا متكررًا لعمليات الدفع.
وكانت أحصنة طروادة أكثر أنواع التهديدات شيوعًا بين الملفات والعناصر المرتبطة بشركات النقل، حيث شكلت 30.5% من الاكتشافات، تلتها أحصنة طروادة المصرفية بنسبة 22.5%. إذ صُمم هذا النوع من البرمجيات الخبيثة لسرقة بيانات الدخول إلى الحسابات المصرفية ومعلومات الدفع. ويشير هذا الأمر إلى أن المجرمين السيبرانيين الذين ينتحلون صفة علامات النقل التجارية لا يسعون إلى الحصول على تفاصيل حجوزات المسافرين فحسب، بل يستهدفون في معظم الحالات حساباتهم المصرفية مباشرة.
ومن بين المخططات التي اكتشفها باحثو كاسبرسكي عملية احتيال تقليدية تنتحل صفة شركة رايان إير وتزعم أن الضحية «مؤهلة للحصول على تعويض». حيث يتلقى الضحايا رسالة تدعي استحقاقهم تعويضًا ماليًا عن رحلة جوية، ثم يُطلب منهم إما إدخال بيانات الدخول إلى حساباتهم أو دفع «رسوم إجراءات» بسيطة للحصول على المبلغ. ترتكز عملية الاحتيال على خلق شعور زائف بالاستعجال، إذ لا تمنح الضحايا سوى ثوانٍ معدودة لاتخاذ إجراء قبل انتهاء صلاحية العرض المزعوم. ويمثل هذا النوع من الضغط الزمني الشديد علامة تحذيرية واضحة؛ فطلبات التعويض المشروعة لا تكون محدودة زمنيًا إلى درجة إجبار الشخص على اتخاذ قرار خلال ثوانٍ، كما لا تطلب شركات الطيران مطلقًا دفع رسوم مسبقة لإجراء عمليات استرداد الأموال.
منصات الحجز وخدمات السفر: تهديد محدود لا يمكن تجاهله
إلى جانب شركات النقل، درست كاسبرسكي أيضًا التهديدات التي تتنكر في صورة خدمات السفر والإقامة**. فبين الربع الثاني من عام 2025 والربع الأول من عام 2026، رصدت حلول كاسبرسكي الأمنية 5،414 محاولة هجوم مرتبطة بهذه الشركات. وكانت أحصنة طروادة أكثر التهديدات انتشارا فيما بينها، إذ شكلت 54.6% من الاكتشافات.
قد تحتوي حسابات خدمات السفر على بيانات الدفع والمعلومات الشخصية وسجلات الحجوزات والمحادثات مع مقدمي خدمات الإقامة أو الأنشطة، ما يجعلها أهدافًا جذابة للمجرمين السيبرانيين. ويمكن تصميم الملفات أو الصفحات الخبيثة التي تحاكي المنصات المشروعة لسرقة بيانات الدخول أو معلومات الدفع أو تثبيت برمجيات خبيثة إضافية أو منح المهاجمين إمكانية الوصول إلى جهاز الضحية.
وفي مخطط آخر ينتحل صفة Booking.com، يصل الضحايا إلى صفحة حجز مزيفة ومقنعة، ويُطلب منهم إدخال بياناتهم الشخصية ومعلومات الدفع لإتمام ما يبدو أنه حجز ناجح، لكنهم لا يحصلون على أي شيء في المقابل. فلا تصلهم رسالة تأكيد، ولا تُحجز الغرفة فعليًا، بينما تذهب الأموال مباشرة إلى المحتالين. ونظرًا إلى أن الصفحة الاحتيالية تحاكي خطوات إتمام الحجز الحقيقية على Booking.com بدقة كبيرة، لا يدرك الضحايا غالبًا وجود مشكلة إلا بعد وصولهم إلى وجهتهم واكتشاف عدم وجود أي حجز مسجل باسمهم.
يعلق يفغيني كوسكوف، باحث أمني رئيسي لدى كاسبرسكي، على ذلك الأمر قائلًا: «تعمل الشركات المرتبطة بالسفر على مثلث من الثقة والاستعجال وعمليات الدفع، ما يجعلها مجالًا مليئًا بالفرص للمجرمين السيبرانيين الذين يسعون إلى استغلال شرعيتها. وغالبًا ما يتصرف الأشخاص الذين يحجزون رحلة جوية أو وسيلة نقل بسرعة، ويقارنون الأسعار عبر عدة علامات تبويب، ويكونون مستعدين للنقر على أي شيء يبدو كعرض جيد أو تنبيه بشأن مشكلة في حساباتهم. واللافت في بياناتنا المتعلقة بقطاع النقل أن الشركات الأكثر استهدافًا تقدم خدمات مختلفة تمامًا، من مشاركة الرحلات إلى شركات الطيران متكاملة الخدمات، ما يشير إلى أن المهاجمين يستهدفون خدمات عديدة بدلًا من التركيز على مجال محدد.»
للحصول على مزيد من الأفكار المتعلقة بالسفر، يمكن زيارة دليل «رؤى كاسبرسكي للسفر الآمن»، حيث يشارك موظفو كاسبرسكي تجاربهم المباشرة حول الأماكن والأطعمة والتجارب الجديرة بالاكتشاف في بلدانهم. كما يسلط الدليل الضوء على التهديدات السيبرانية التي قد يواجهها المسافرون في مختلف الوجهات، بدءًا من عمليات التصيد الاحتيالي المرتبطة بالسفر وعمليات الاحتيال في الدفع، وصولًا إلى شبكات الإنترنت اللاسلكية العامة غير الآمنة، ويقدم نصائح عملية للحفاظ على الحماية أثناء التخطيط للرحلة وحجزها والاستمتاع بها.
ولتجنب الوقوع ضحية لعمليات الاحتيال المرتبطة بالسفر، توصي كاسبرسكي بما يلي:
• احجز مباشرة من خلال المواقع الإلكترونية أو التطبيقات الرسمية. وتجنب النقر على روابط الحجز أو روابط «حجزك» الواردة عبر رسائل البريد الإلكتروني أو الرسائل النصية أو منصات التواصل الاجتماعي، وانتقل بدلًا من ذلك مباشرة إلى موقع شركة الطيران أو منصة مشاركة الرحلات أو منصة الحجز.
• تحقق جيدًا من عنوان الموقع الإلكتروني قبل إدخال بيانات الدفع. فكثيرًا ما تستخدم صفحات التصيد الاحتيالي المتنكرة في صورة مواقع لشركات الطيران أو النقل أو الحجز نطاقات مشابهة للنطاقات الأصلية، وقد يصعب ملاحظة الاختلاف بينها للوهلة الأولى.
• احذر من العروض التي تبدو «جيدة بشكل يصعب تصديقه»، ولا سيما تلك التي تتطلب اتخاذ إجراء عاجل أو استخدام وسائل دفع غير معتادة، مثل التحويلات المصرفية أو بطاقات الهدايا.